检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
为什么我公司子账号的商务没有享受到母公司主账号同等商务优惠? 请逐一检查以下原因,并参照处理: 主账号还未获得商务优惠,请联系华为云客户经理申请商务优惠; 主账号没有申请“允许子账号继承主账号商务折扣”,请参考如何变更子账号的权限增加权限; 主账号没有提交关联企业声明,请上传加盖
组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度
身份认证与访问控制 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理、访问控制和身份认证的基础服务,您可以使用IAM创建和管理用户、用户组,通过授权来允许或拒绝他们对云服务和资源的访问,通过设置安全策略提高账号和资源的安
关于配额 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个企业项目。 一个账号允许创建的企业项目数量默认为100个,如需调整企业项目最大配额请参见如何申请扩大配额?。 企业项目数量的配额最大支持调整为256个。 如何申请扩大配额?
企业客户主账号可以给企业子账号拨款,拨款方式包括账户余额、信用额度和代金券三种。 注意: 按照华为云财务管理要求,如果企业主账号和该子账号实名认证信息不一致,则无法使用信用额度的拨款方式。如果企业主账号和该子账号属于不同法人,则无法使用代金券的拨款方式。 对于生态伙伴向客户账号划款,请参考“伙伴中心”相关指引。
企业主账号可以回收企业子账号的代金券吗? 企业主账号和子账号的关联关系为“同一法人”才可以回收代金券额度。 企业主账号只能回收企业主账号划拨给企业子账号的代金券,华为云直接发放给企业子账号的代金券企业主账号不能回收。 企业主账号回收给子账号发放的代金券时,仅可以回收在有效期内的、剩余的代金券金额。
应用场景 用户可以根据组织架构规划企业项目,将企业分布在不同区域的资源按照企业项目进行统一管理,同时可以为每个企业项目设置拥有不同权限的用户组和用户。下面介绍企业项目的典型应用场景。 按业务项目划分场景 企业中有多个项目,多个项目之间相互独立,资源分开结算,且分属不同的人员进行管理。
功能小组:参与IT项目的成员按照职责不同可以划分为不同的功能小组,如一个ERP项目可以划分为计算组、存储组、网络组、安全组、数据组、应用组、财务组、系统管理员组等。 成员:一个成员代表一个参与IT项目的人,可加入到同一部门下不同的IT项目和功能小组,但一般不参加其他部门的IT项目。 运行环境:IT项目
当资源需要按照企业业务进行分组管理或当资源分组发生变化时,可以对资源进行迁入或迁出操作,实现资源的重新分配。 企业项目管理支持跨区域将资源迁出到同一企业项目授权管理。 迁出企业项目资源包括以下两种场景: 将资源从该企业项目迁出到目标企业项目; 将资源迁出该企业项目,不再按照已规划的企业项
不涉及伙伴关联关系 支付 企业子账号的消费统一由企业主账号支付 企业子账号的消费统一由企业主账号支付 企业子账号的消费统一由企业主账号支付 出账 企业子账号的消费统一出账给企业主账号 企业子账号的消费统一出账给企业主账号 企业子账号的消费统一出账给企业主账号 开票 企业子账号的消费,
为企业项目关联用户并授权 操作场景 将用户与企业项目关联,并为其设置一定的权限策略,该用户即可拥有策略定义的对该企业项目中资源的使用权限。本小节指导您如何为企业项目关联用户并授权。 操作步骤 登录华为云控制台。 单击页面右上方的“企业 > 项目管理”。 分辨率低的情况下单击页面右上方的“更多
当资源需要按照企业业务进行分组管理或当资源分组发生变化时,可以对资源进行迁入或迁出操作,实现资源的重新分配。 企业项目管理支持跨区域将资源迁入到同一企业项目授权管理。 约束与限制 目前仅支持从商用生产项目到商用生产项目或测试类项目到测试类项目之间的资源迁移。 系统默认的企业项目“defa
返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对
服务控制台创建企业项目。 步骤2:创建IAM用户及用户组:在统一身份认证服务控制台为各职能团队创建用户组、为员工创建IAM用户,并将IAM用户加入用户组,实现人员分组。 步骤3:企业项目与IAM用户组关联授权:在统一身份认证服务控制台为各用户组授予应有的权限,并将其加入相应的企业项目,实现人员授权。
rise Project BSS FullAccess。您可以通过统一身份认证服务给IAM用户配置企业项目相关权限,详见《统一身份认证服务用户指南》。 当前企业项目权限管理功能已迁移至统一身份认证服务,您可在统一身份认证服务控制台为用户、用户组进行基于企业项目的授权操作,具体请参见给IAM用户授权和创建用户组并授权。
“财务独立”关联模式下,还需要设置企业主账号的权限。 系统会自动检查被邀请账号的账号名,如果满足“同一法人”的法人类型,则默认为“同一法人”,如果满足“不同法人”的法人类型,则默认为“不同法人”,无需手动选择。 企业主子账号实名认证信息一致时,主账号才能划拨信用额度给子账号。 如果当前账号为经销商代售类子客户,由经销商伙伴为您开具发票。
若您拥有多种华为云资源,为了方便云资源的管理和使用的安全性,可以通过创建不同的IAM用户并授予不同云服务的管理权限,从而实现IAM用户对云资源的分类管理。 本章节以一个案例让您轻松了解如何通过企业项目实现IAM用户拥有独立管理云资源的权限。 表1 操作规划 操作项目 描述 创建用户组 在IAM控制台分别创
务需要依赖其他权限才能成功操作。云服务依赖策略的配置方法主要分为以下两种: 在统一身份认证服务中为用户组添加云服务系统策略,具体操作请参见创建用户组并授权。 如果系统策略不满足授权要求,您还可以在统一身份认证服务中创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制,
号。 待邀请账号未被其他企业主账号关联成为企业子账号。 待邀请账号不能处于冻结状态。 待邀请账号不能处于欠费状态。 邀请同一法人的企业子账号时,签约主体必须一致。 待邀请客户不能为经销商伙伴。 企业主账号是经销商代售子客户,则不能以财务独立模式邀请企业子账号。 企业主账号是经销商
批量划拨方式。 前提条件 企业主账号和子账号实名认证信息一致时,企主账号才可以给企业子账号划拨信用额度。 企业主账号和子账号为“同一法人”才可以划拨代金券。 当企业主账号为代售模式的经销商子客户时,企业主账号和子账号为“同一法人”才可以划拨账户余额。 划拨账户余额 进入“资金拨款与开票”页面。